Cisco ThousandEyes Virtual Appliance 認証済みWebインターフェース コマンドインジェクションの脆弱性
Cisco ThousandEyes Virtual Appliance の Web ベース管理インターフェイスにおける脆弱性により、認証されたリモート攻撃者が任意のオペレーティングシステムコマンドを挿入できる可能性があります。この脆弱性は、Web ベース管理インターフェイスへのユーザー提供入力の不適切な検証に起因します。攻撃者は、悪意のある値を含む設定詳細を保存することにより、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は root 権限で任意のオペレーティングシステムコマンドを実行できるようになります。この脆弱性を悪用するには、攻撃者は有効な管理者資格情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jpセキュリティ影響度評価: 中CVE: CVE-2026-20350